В Google Play нашли приложения, ворующие банковские данные пользователей

Компания Trend Micro была основана в 1988 году, она занимается разработкой антивирусного ПО и решений в области безопасности гибридного облака, сетевой защиты, малого бизнеса и защиты конечных точек. Компании удалось найти в Google Play два небезопасных приложения, которые воровали банковские данные пользователей. Речь идёт о конвертере валют Currency Converter и приложении BatterySaverMobi. В настоящее время они удалены из Google Play, однако второе скачали 5000 раз, что довольно немало.

В Google Play нашли приложения, ворующие банковские данные пользователей. Фото.

В описании к приложению для экономии заряда аккумулятора можно встретить положительные обзоры и 71 оценку со средним показателем 4,5 звезды. В очередной раз можно убедиться в том, что отзывы — не показатель качества приложения, Google нужно что-то с этим делать. Trend Micro изучили софт, оказалось, что их программный код сильно похож на код вредоносного банковского ПО Anubis. Кроме того, приложения подключались к серверу aserogeege.space, который был связан с Anubis. Помимо aserogeege.space, они включали в себя 18 доменов, которые обращались к одному серверу 47.254.26.2. Данный IP адрес менялся достаточно часто и за октябрь мог смениться 6 раз.

Как приложения избегают обнаружения?

В Google Play нашли приложения, ворующие банковские данные пользователей. Как приложения избегают обнаружения? Фото.

Разработчик вредоносного ПО предположил, что песочница для сканирования вредоносного ПО — это эмулятор без датчиков движения, поэтому вредоносный код запускается только в том случае, когда смартфон находится в движении. Это позволяет избежать обнаружения.

После отрабатывания кода на экране появляется фейковое окно с просьбой установить обновление. На деле же после установки в фоновом режиме запускается вредоносное ПО кейлогер, которое сканирует любые нажатия по экрану и способно делать скриншоты рабочего стола. Кроме того, Anubis получает доступ к контактам и геолокации, вирус может записывать аудио, отправлять SMS, звонить и контролировать хранилище.

Мы в Telegram

Источник

Теги
Лонгриды для вас
Полный обзор новых функций Android 16. Что нового

Android 16, несмотря на скромный объем изменений по сравнению с предыдущими версиями, принес целый ряд интересных нововведений для пользователей смартфонов Google Pixel. Давайте разберем отдельно каждое из новшеств, чтобы понять, чем эта версия заслуживает внимания и что стоит опробовать в первую очередь. Заодно не будет повода больше говорить о том, что в ней просто много всего нового и все. Обсудим нововведения предметно.

Читать далее
5 настроек HyperOS, которые помогут спрятать файлы и защитить приложения на Xiaomi

Если вы пользуетесь смартфоном, то наверняка у вас есть личные фотографии и файлы, а также приложения, доступ к которым ни при каких обстоятельствах не должен получить посторонний человек. Как же это все защитить? Есть базовая настройка экрана блокировки, позволяющая зарегистрировать пароль или отпечаток пальца. Но как быть, если вы вдруг забудете вовремя погасить дисплей? Для владельцев устройств с оболочкой HyperOS на этот случай есть несколько функций Xiaomi, которые спрячут все лишнее и помогут дополнительно защитить приложения.

Читать далее
Google придумала как сделать Карты в Android Auto лучше

Пользователи Android Auto заметили новое, но неофициально объявленное изменение в приложении Google Maps. Теперь при запуске карты больше не открывается автоматически вкладка с предложенными направлениями. Это небольшое нововведение оказалось неожиданно приятным для многих автомобилистов, давно раздражённых автоматическим раскрытием ненужного списка маршрутов.

Читать далее
Новости партнеров